Lliurament del Firefox 52.0: esbrineu què hi ha de nou
- Categoria: Firefox
Mozilla Firefox 52.0 Stable es va publicar el 7 de març de 2017 al públic mitjançant la funcionalitat d'actualització automàtica del navegador i al lloc web de Mozilla.
Nota: el Firefox 52.0 s'està llançant el 7 de març del 2017. La versió ja és al servidor FTP de Mozilla, però pot ser que encara no estigui disponible mitjançant actualització automàtica. Al final del dia, tots els usuaris del Firefox i usuaris d'Internet interessats tindran accés.
La nova versió de Firefox és una versió important per diverses raons. En primer lloc, és la primera versió que anul·la el suport del complement NPAPI. En segon lloc, marca l’inici d’un nou cicle de Firefox Extended Support Release (ESR).
Mozilla actualitza tots els canals de Firefox el mateix dia en què es publica una nova versió estable important. Això significa que Firefox Beta s’actualitza a Beta 53.0, Firefox Aurora a Aurora 54.0 i Firefox Nightly a Nightly 55.0. A més, el Firefox ESR 52.0 està disponible (i també el Firefox ESR 45.8).
Resum executiu
- El Firefox 52.0 és la nova versió estable del navegador web.
- La nova versió ja no admet plugins NPAPI, a part d'Adobe Flash. Per tant, ja no hi ha suport Silverlight, Java, Google Hangouts ni altres extensions.
- Firefox ESR 52.0 és la nova versió de llançament de suport extensiu. Podeu habilitar el suport del complement NPAPI .
- Els usuaris de Windows XP i Vista es migren automàticament a Firefox 52.0 ESR durant l'actualització. El Firefox 53.0 no s’executarà en equips XP o Vista ja més
Baixada i actualització del Firefox 52.0
Mozilla Firefox 52.0 està disponible al servidor FTP públic de Mozilla. L’actualització estarà disponible avui a través de la funció d’actualització automàtica del navegador i també al lloc web de Mozilla.
Podeu executar les comprovacions manuals de les actualitzacions de la següent manera a Firefox:
- Obriu Firefox si encara no està obert.
- Toqueu la tecla Alt de la tecla de l'equip i seleccioneu Ajuda> Quant a Firefox.
Es mostra la versió i el canal actual del navegador. Una comprovació d’actualització es realitza en segon pla i les versions noves que es troben durant la comprovació es descarreguen i s’instal·len automàticament o bé a petició de l’usuari.
Les darreres versions del Firefox es poden descarregar si seguiu els enllaços següents:
- Descàrrega estable de Firefox
- Descàrrega de Firefox Beta
- Descàrrega de Firefox Developer
- Descàrrega nocturna
- Descàrrega de Firefox ESR
- El Firefox sense marcat genera informació
Canvis al Firefox 52.0
Advertències no segures per a pàgines d’inici de sessió HTTP
Firefox us avisa amb un avís de seguretat quan una pàgina amb un formulari d’inici de sessió utilitza HTTP. El navegador mostra una petita notificació a sota del símbol d'inici de sessió quan l'activeu si s'utilitza HTTP a la pàgina per enviar les dades.
A més, s'ha omplert automàticament l'emplenament automàtic en aquestes pàgines.
Es diu: els inici de sessió introduïts aquí podrien estar compromesos. Aprèn més.
S'ha implementat l'especificació de cookies estrictes i segures
S'ha implementat l'especificació de cookies estrictes i segures. Impedeix que els llocs insegurs (llegiu HTTP) estableixin galetes amb l’indicador segur. Impedeix que els llocs HTTP sobreescriviu les cookies establertes per llocs HTTPS amb l'indicador segur.
Trobeu l’esborrany aquí .
Firefox 52.0 ESR
El Firefox 52.0 ESR marca el començament d'un nou cicle d'ampliació de suport. Aquesta versió és important per diverses raons:
- És l'única versió de Firefox que avança que admet plugins NPAPI diferents d'Adobe Flash. Per activar el suport per a altres plugins, configureu plugin.load_flash_only a fals endavant sobre: config .
- És la darrera versió de Firefox que s’avança que és compatible amb Windows XP i Windows Vista. Si bé el Firefox 52.0 instal·larà bé en les màquines que utilitzin aquests sistemes operatius, el Firefox 53.0 no funcionarà.
- Encara podeu desactivar l'aplicació de signatura per a instal·lacions addicionals. Conjunt xpinstall.signatures.required a fals per això.
- Els treballadors de servei, les notificacions push i el WebAssemble no estan habilitats de manera predeterminada. Per habilitar, configura dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled i javascript.options.wasm a cert .
Altres canvis de Firefox 52.0
- S'ha afegit suport per a Assemblea web .
- S'ha afegit una detecció automàtica de portal en captivitat que hauria de millorar l'accés als punts hotspot WiFi. 'Quan accedeix a Internet mitjançant un portal en captivitat, Firefox avisarà els usuaris i obrirà la pàgina d'inici de sessió del portal en una pestanya nova'.
- S'elimina el CDM d'Adobe Primetime .
- Es mostra un avís quan es troben certificats SHA-1 que encadenen un certificat arrel. Els usuaris encara poden anul·lar l'avís.
- Entrada de text millorada per a teclats de tercers a Windows. Segons Mozilla, això soluciona diversos problemes del teclat com ara tecles cadenades cadenades i seqüències de claus mortes.
- El Firefox de diversos processos ja està disponible en sistemes Windows amb pantalles tàctils.
- Opció a exposa només tipus de lletra llistats a llocs web i serveis .
- S'ha eliminat la compatibilitat amb el API d’estat de la bateria per a la privadesa .
- Sync permet als usuaris del Firefox enviar i obrir pestanyes d'un dispositiu a un altre.
- Si no s’utilitza Direct2D a Windows, Skia s’utilitza en lloc de representació de contingut.
Canvis per desenvolupadors
- El mode de disseny responsable de les eines per a desenvolupadors s'ha renovat completament.
- Reixes CSS relleu al mòdul Inspector de pàgina.
- S'han implementat noves funcions CSS. Vegeu les notes del desenvolupador enllaçades a la part inferior per obtenir més informació.
- Noves funcions de JavaScript: funcions async, comes de finalització de funcions, desestructuració de paràmetres de descans, entre d'altres.
- Inspector de pàgines: ressaltar més fàcilment els elements i mostrar nodes de text només en espais en blanc.
- Política de remitent admet directrius del mateix origen, d’origen estricte i d’origen estricte quan de creuament.
- Rel = 'noopener' ha estat el tipus d'enllaç implementat .
- S'ha enviat l'API de selecció.
- Es mostra l'estat del treballador del servei sobre: depuració ara.
- S'han eliminat diverses API del SO del Firefox.
- API de WebExtensions: sessions, topSites, omnibox enviades.
Firefox 52.0 per a Android
Moltes funcions que van accedir a Firefox a l'escriptori també van accedir a Firefox per a Android. Els canvis següents són específics per a Android.
- La mida del fitxer apk del navegador Firefox s'ha reduït en més de 5 megabyte. Això hauria de millorar la velocitat de descàrrega i el temps d’instal·lació.
- Els controls multimèdia es mostren a l’àrea de notificació d’Android per fer una pausa i reprendre la reproducció de suports.
Actualitzacions / solucions de seguretat
Mozilla revela actualitzacions de seguretat després del llançament final. Actualitzarem el llistat amb informació una vegada que Mozilla el publiqui.
- CVE-2017-5400 : asm.js JIT-spray bypass de ASLR i DEP
- CVE-2017-5401 : Corrupció de la memòria en tractar ErrorResult
- CVE-2017-5402 : Utilitzeu gratuïtament després d’activitats amb esdeveniments en objectes FontFace
- CVE-2017-5403 : S'utilitza gratuïtament després d'utilitzar addRange per afegir rang a un objecte arrel incorrecte
- CVE-2017-5404 : Utilitzeu després del treball lliure amb intervals en seleccions
- CVE-2017-5406 : Falla de segmentació a Skia amb operacions de llenç
- CVE-2017-5407 : Robatori de píxels i història mitjançant un canal lateral de sincronització de flotant amb filtres SVG
- CVE-2017-5410 : Corrupció de la memòria durant la recollida de les escombraries de JavaScript incrementada
- CVE-2017-5411 : Utilitzeu-ne de forma gratuïta a l’emmagatzematge de buffer a libGLES
- CVE-2017-5409 : Eliminació del fitxer mitjançant el paràmetre de devolució de trucades al servei de manteniment i actualització de Windows Mozilla
- CVE-2017-5408 : Lectura d'origen creuat de subtítols de vídeo en infracció de CORS
- CVE-2017-5412 : Desbordament de buffer llegit en filtres SVG
- CVE-2017-5413 : Falla de segmentació durant les operacions bidireccionals
- CVE-2017-5414 : El selector de fitxers pot triar un directori predeterminat incorrecte
- CVE-2017-5415 : La barra d’adreces es fa malbé mitjançant l’URL blob
- CVE-2017-5416 : Bloqueig de la destinació nul a HttpChannel
- CVE-2017-5417 : La barra d’adreces es fa malbé arrossegant i deixant anar els URL
- CVE-2017-5425 : Accés regularment a l'expressió de la caixa de sorra del complement de Gecko Media Plugin excessivament permissiu
- CVE-2017-5426 : La caixa de sorra del complement de Gecko Media no s’inicia si s’està executant el filtre seccomp-bpf
- CVE-2017-5427 : No existeix el fitxer chrome.manifest carregat durant l'inici
- CVE-2017-5418 : Fora de límit llegit en analitzar les respostes d'autorització de digestió HTTP
- CVE-2017-5419 : Les indicacions d’autenticació repetides condueixen a l’atac de DOS
- CVE-2017-5420 : Javascript: els URL poden omplir la ubicació de la barra d’adreces
- CVE-2017-5405 : Els codis de resposta FTP poden provocar l'ús de valors no inicialitzats per als ports
- CVE-2017-5421 : Imprimir spoofing de la vista prèvia
- CVE-2017-5422 : Atac DOS mitjançant la font de visualització: protocol repetidament en un hiperenllaç
- CVE-2017-5399 : S'han solucionat els errors de seguretat de la memòria al Firefox 52
- CVE-2017-5398 : Errors de seguretat de memòria solucionats a Firefox 52 i Firefox ESR 45.8
Aquí hi ha solucions de seguretat del Firefox ESR 45.8 .
Firefox 52.0.1
El Firefox 52.0.1 es va publicar el 17 de març del 2017 al canal de llançament. Inclou una correcció de seguretat es va informar a Mozilla mitjançant el concurs Pwn2Own.
Firefox 52.0.2
El Firefox 52.0.2 es va publicar el 28 de març del 2017. La nova versió soluciona quatre problemes, inclòs un bloqueig en el problema d’inici a Linux, les icones de la pestanya de càrrega en el problema de restauració de sessió i un altre problema en què les instal·lacions noves no demanaran als usuaris que canviessin el problema. navegador web predeterminat del sistema.
Informació / fonts addicionals
- Notes de llançament del Firefox 52
- Notes de llançament del Firefox 52.0.1
- Notes de llançament del Firefox 52.0.2
- Notes de llançament per Android de Firefox 52
- Compatibilitat del complement per a Firefox 52
- Firefox 52 per a desenvolupadors
- Compatibilitat del lloc per a Firefox 52
- Consells sobre seguretat de Firefox
- Programa de llançament del Firefox
Ara Llegiu: L’estat del Firefox de Mozilla